tecnologia

Microsoft desata la guerra cibernética: expulsa a experto y revela fallos críticos

Redmond ha desatado una tormenta. Microsoft ha expulsado a Nightmare-Eclipse, un reconocido investigador de ciberseguridad, de GitHub, un movimiento que ha encendido las alarmas y desatado una profunda controversia.

El cierre y la explosiva denuncia

La decisión, aparentemente motivada por la publicación de herramientas de ataque contra Windows, ha sido recibida con recelo por la comunidad tecnológica. El propio Nightmare-Eclipse ha acusado a la empresa de una acción desleal y de haberle destruido la carrera. Este incidente, lejos de ser un simple despido, plantea serias interrogantes sobre la ética de las empresas tecnológicas y su relación con la seguridad.

Lo que realmente llama la atención es la cifra que Microsoft ofrece por la detección de vulnerabilidades: desde 30.000 hasta 250.000 dólares por fallo crítico. Una jugosa recompensa que, según el investigador, se ha negado a recibir a pesar de haberle alertado sobre seis vulnerabilidades de alto riesgo en Windows.

El código desatado: bluehammer y más allá

El código desatado: bluehammer y más allá

En un acto de rebeldía, Nightmare-Eclipse publicó sin previo aviso ‘BlueHammer’, un código de ataque que rompe el protocolo de silencio de 90 días que las empresas suelen aplicar para corregir fallos. Desde entonces, su blog personal ha sido escenario de una escalada de publicaciones cada vez más peligrosas, acompañadas de un claro descontento hacia los responsables de seguridad de Microsoft.

El experto ha revelado una serie de fallos devastadores, como ‘BlueHammer’ y ‘RedSun’, capaces de tomar el control total de un ordenador mediante debilidades en el antivirus Windows Defender. Además, diseñó ‘UnDefend’, una herramienta para apagar las defensas de Windows, y ‘GreenPlasma’, que se infiltra en los equipos a través del sistema de texto. Y, quizás lo más alarmante, la filtración ‘YellowKey’ permite saltarse el cifrado de disco BitLocker, abriendo los ordenadores protegidos sin problemas.

La comunidad se echa al pie de la empresa

La comunidad se echa al pie de la empresa

La expulsión ha generado una división en la comunidad tecnológica. Muchos usuarios y expertos consideran que la medida es una respuesta desproporcionada y que no soluciona el problema. Se rumorea incluso que Microsoft podría haber reducido costes despidiendo a parte de sus mejores técnicos, dejando el trabajo en manos de personal menos cualificado. Un análisis más profundo sugiere que la empresa podría estar intentando silenciar a un investigador que exponía sus fallos.

El FBI ha emitido una alerta sobre ‘Kali365’, un nuevo ataque phishing que roba tokens de inicio de sesión de Microsoft, sin comprometer directamente las contraseñas. La situación se complica aún más con la filtración de código, que ya ha sido copiado y distribuido por otros usuarios, dejando a Microsoft sin opciones. La empresa, por el momento, se mantiene en silencio, evitando dar detalles sobre los motivos de la expulsión ni sobre el estado de los fallos encontrados.

La decisión de Microsoft parece ser una medida desesperada para contener el daño, pero ha terminado por exponer la fragilidad de sus sistemas y la desconfianza de la comunidad.